Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BloodHound.py-Kerberos — एक Python-आधारित इंजेस्टर BloodHound के लिए | Kitploit
उपकरण/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

एक Python-आधारित इंजेस्टर BloodHound के लिए

रिपॉजिटरी देखें
8611104 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह fork क्या है?!

मुझे Kerberos सपोर्ट के साथ bloodhound की ज़रूरत थी और मुझे यह comment मिला। पता चला कि Kerberos प्रमाणीकरण का सपोर्ट करने वाली एक branch पहले से मौजूद थी! मैंने इस branch को master में मर्ज करने की स्वतंत्रता ली ताकि वे शानदार BloodHound 4.2+ exports मिल सकें। सारा श्रेय उन लोगों को जाता है जिन्होंने वास्तव में code लिखा था:)

नोट

जैसा कि श्री Dirkjan ने स्वयं कहा है, इसे "और अधिक काम और परीक्षण की आवश्यकता है"। यह सभी मामलों में काम नहीं कर सकता है, इसलिए कृपया आपके सामने आने वाली किसी भी समस्या की रिपोर्ट करें और हम उन्हें ठीक करने का प्रयास कर सकते हैं। शायद एक दिन हम इसे मुख्य repo में PR के रूप में प्रस्तुत कर सकें।

$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

यदि आपको DNS त्रुटियाँ मिलती हैं तो आप dnschef चलाते समय DNS को अपनी ओर इंगित करने का प्रयास कर सकते हैं -ns 127.0.0.1:

python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py BloodHound के लिए Python आधारित ingestor है, जो Impacket पर आधारित है।

BloodHound.py का यह संस्करण केवल BloodHound 4.2 या नए के साथ संगत है। 3.x श्रेणी के लिए, pypi के माध्यम से संस्करण 1.1.1 का उपयोग करें। संस्करण 1.3 के अनुसार, BloodHound.py केवल Python 3 का समर्थन करता है, Python 2 का अब परीक्षण नहीं किया जाता है और भविष्य में यह काम नहीं कर सकता है।

सीमाएँ

BloodHound.py में वर्तमान में निम्नलिखित सीमाएँ हैं:

  • अधिकांश BloodHound (SharpHound) सुविधाओं का समर्थन करता है, लेकिन सभी का नहीं (समर्थित collection विधियों के लिए नीचे देखें, मुख्य रूप से GPO आधारित विधियाँ गायब हैं)
  • Kerberos प्रमाणीकरण समर्थन अभी पूर्ण नहीं है

स्थापना और उपयोग

आप ingestor को pip के माध्यम से pip install bloodhound से स्थापित कर सकते हैं, या इस repository को क्लोन करके python setup.py install चलाकर, या pip install . के साथ स्थापित कर सकते हैं। BloodHound.py को कार्य करने के लिए impacket, ldap3 और dnspython की आवश्यकता होती है।

स्थापना आपके PATH में एक कमांड लाइन टूल bloodhound-python जोड़ देगी।

ingestor का उपयोग करने के लिए, आपको कम से कम उस domain के credentials की आवश्यकता होगी जिसमें आप लॉग इन कर रहे हैं। आपको -u विकल्प के साथ इस domain का उपयोगकर्ता नाम (या किसी विश्वसनीय domain में उपयोगकर्ता के लिए username@domain) निर्दिष्ट करना होगा। यदि आपका DNS सही ढंग से सेट है और AD domain आपकी DNS खोज सूची में है, तो BloodHound.py आपके लिए स्वचालित रूप से domain का पता लगा लेगा। यदि नहीं, तो आपको इसे -d विकल्प के साथ मैन्युअल रूप से निर्दिष्ट करना होगा।

डिफ़ॉल्ट रूप से BloodHound.py उपयोगकर्ताओं, कंप्यूटरों, समूहों, trusts, सत्रों और स्थानीय व्यवस्थापकों की गणना करने के लिए LDAP और domain के अलग-अलग कंप्यूटरों से query करेगा। यदि आप collection को प्रतिबंधित करना चाहते हैं, तो --collectionmethod पैरामीटर निर्दिष्ट करें, जो निम्नलिखित विकल्पों का समर्थन करता है (SharpHound के समान):

  • Default - समूह सदस्यता collection, domain trust collection, स्थानीय व्यवस्थापक collection, और सत्र collection करता है
  • Group - समूह सदस्यता collection करता है
  • LocalAdmin - स्थानीय व्यवस्थापक collection करता है
  • RDP - Remote Desktop Users collection करता है
  • DCOM - Distributed COM Users collection करता है
  • PSRemote - Remote Management (PS Remoting) Users collection करता है
  • DCOnly - केवल DC से query की जा सकने वाली सभी collection विधियों को चलाता है, सदस्य hosts/servers से किसी कनेक्शन की आवश्यकता नहीं है। यह Group,Acl,Trusts,ObjectProps के बराबर है
  • Session - सत्र collection करता है
  • Acl - ACL collection करता है
  • Trusts - domain trust गणना करता है
  • LoggedOn - विशेषाधिकार प्राप्त Session गणना करता है (लक्ष्य पर स्थानीय व्यवस्थापक की आवश्यकता होती है)
  • ObjectProps - LastLogon या PwdLastSet जैसे गुणों के लिए Object Properties collection करता है
  • All - LoggedOn को छोड़कर उपरोक्त सभी विधियों को चलाता है
  • Experimental - उन सेवाओं और scheduled tasks की गणना करने के लिए अलग-अलग hosts से कनेक्ट होता है जिनमें संग्रहीत credentials हो सकते हैं

एकाधिक collectionmethod को अल्पविराम द्वारा अलग किया जाना चाहिए, उदाहरण के लिए: -c Group,LocalAdmin

आप कुछ स्वचालित पहचान विकल्पों को ओवरराइड कर सकते हैं, जैसे कि प्राथमिक Domain Controller का hostname यदि आप -dc के साथ एक अलग Domain Controller उपयोग करना चाहते हैं, या -gc के साथ अपना स्वयं का Global Catalog निर्दिष्ट करें।

Docker उपयोग

  1. कंटेनर बनाएँ
    docker build -t bloodhound .
  2. कंटेनर चलाएँ
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    उसके बाद आप कंटेनर के अंदर bloodhound-python चला सकते हैं, सभी डेटा उस पथ में संग्रहीत किया जाएगा जहाँ से आप कंटेनर प्रारंभ करते हैं।
टूल डाउनलोड करें